Казахстанский финансовый регулятор призвал пользователей внимательнее относиться к разрешениям, которые они выдают мобильным приложениям. Избыточный доступ к камере, микрофону, контактам, геолокации и файлам повышает риск утечки персональных данных и мошенничества, передает Tech-news.
При установке приложения пользователи нередко автоматически разрешают все запрошенные доступы, не проверяя их необходимость. Между тем набор разрешений должен соответствовать функциям программы.
Например, приложению для работы с геолокацией может понадобиться доступ к местоположению, а сервису для видеозвонков — к камере и микрофону. При этом калькулятору или фонарику обычно не нужны контакты, SMS или геолокация.
Какие данные могут запрашивать приложения
В зависимости от назначения программы доступ может потребоваться к:
- геолокации — для определения местоположения устройства;
- камере и галерее — для фото, видео и работы с файлами;
- микрофону — для записи и передачи звука;
- контактам — для доступа к телефонной книге;
- файлам и памяти — для работы с документами;
- звонкам и SMS — в том числе для получения кодов подтверждения;
- уведомлениям — они могут содержать персональную информацию.
Чем больше ненужных разрешений получает приложение, тем больше данных потенциально оказывается в распоряжении его разработчика или злоумышленников в случае кибератаки.
Эту информацию могут использовать для целевого фишинга, социальной инженерии, попыток взлома других аккаунтов и создания подробного цифрового профиля пользователя. Данные также могут незаконно распространяться или использоваться в коммерческих целях.
Если приложению не требуется постоянный доступ к геолокации, можно выбрать вариант «При использовании приложения» или полностью запретить доступ.
Камеру и микрофон лучше разрешать только сервисам, которым они действительно необходимы. Аналогичный принцип действует для контактов и файлов: если приложение не работает с телефонной книгой или документами, соответствующий доступ ему, скорее всего, не нужен.
Особое внимание стоит обратить на программы, которые запрашивают необычно широкий набор разрешений, не имеют достоверной информации о разработчике, установлены из неофициального источника или без очевидной причины требуют доступ к SMS, платежным данным и другой конфиденциальной информации.
Регулятор рекомендует периодически проверять разрешения уже установленных приложений и отключать те, которыми программы больше не должны пользоваться.










